Активы информационной безопасности и поверхность риска
Информационные активы пользователя; понятия угрозы, уязвимости и риска; поверхность атаки домашнего компьютера.
Классификация угроз и сценарии реализации
Источники и мотивы атак; автоматизированные и целевые угрозы; человеческий фактор; типовые цепочки реализации.
Модель конфиденциальности, целостности и доступности
Триада CIA на бытовом уровне; многоуровневая защита; границы доверия между ОС, браузером, сайтом и носителем.
Идентификация, аутентификация и управление доступом
Идентификация, аутентификация и авторизация; пароль, второй фактор и passkeys — концепции без пошаговой настройки.
Вредоносное программное обеспечение и методы обмана
Типология вредоносного ПО и методов обмана: фишинг, троян, программа-вымогатель, социальная инженерия — на уровне модели, без playbooks.
Резервное копирование и обеспечение сохранности данных
Резервное копирование и правило 3-2-1; отличие синхронизации от бэкапа; целостность данных и восстановление после инцидента.
Цифровые угрозы и модель защиты — итоги
Итоги раздела «Цифровые угрозы и модель защиты» — FAQ.
Цифровые угрозы и модель защиты — чек-лист
Чек-лист раздела «Цифровые угрозы и модель защиты».
Цифровые угрозы и модель защиты — о разделе
Модель угроз, активы, CIA и сохранность данных на уровне цифровой грамотности — без механизмов корпоративной ИБ.